Size: a a a

2020 September 08

ММ

Максим Максимович... in MaxPatrol SIEM
Коллеги, у кого-то был успешный опыт установки secret net на сервер ядра?
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
Максим Максимович
Коллеги, у кого-то был успешный опыт установки secret net на сервер ядра?
Ваши вкусы очень специфичны
источник

ММ

Максим Максимович... in MaxPatrol SIEM
KyKyLLIoHoK
Ваши вкусы очень специфичны
К счастью это не мои))
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Аххаххааа! А кто после это еще и нагрузочные тесты гонял и смотре насколько падает производительность?
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Максим Максимович
Коллеги, у кого-то был успешный опыт установки secret net на сервер ядра?
Успешный, в смысле установилось или в смысле сервер сохранил работоспособность? 😊
источник

v

vbengin in MaxPatrol SIEM
Максим Максимович
К счастью это не мои))
Ага ага. В сексшопе тоже все говорят "я не себе"
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Andrei Potseluev
Успешный, в смысле установилось или в смысле сервер сохранил работоспособность? 😊
второе конечно))
источник

D

Dips in MaxPatrol SIEM
vbengin
Ага ага. В сексшопе тоже все говорят "я не себе"
а ты откуда знаешь? сейлом/пресейлом там подрабатывал?)
источник

RS

Roman Sergeev in MaxPatrol SIEM
vbengin
Ага ага. В сексшопе тоже все говорят "я не себе"
ты и там продавал?
источник

RS

Roman Sergeev in MaxPatrol SIEM
не сговариваясь!
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
Dips
а ты откуда знаешь? сейлом/пресейлом там подрабатывал?)
А может там он на стороне заказчика?
источник

D

Dips in MaxPatrol SIEM
Roman Sergeev
не сговариваясь!
сейчас нас забанят)
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
"Извините, заплатить за MP SIEM не можем. Давайте мы вам товаром отдадим"
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
Dips
сейчас нас забанят)
Тема снс подталкивает на такие разговоры
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
Nikolai Arefiev
"Извините, заплатить за MP SIEM не можем. Давайте мы вам товаром отдадим"
Топ мерч
источник

AP

Andrei Potseluev in MaxPatrol SIEM
@pkorostelev тут по SNS  у коллег вопросы... 😏
источник

R

RB in MaxPatrol SIEM
Добрый день, коллеги :) Что-то у меня не работает export_data... Поправьте меня, пожалуйста :

export_data.exe -f 2020-09-08T10:05:00 -t 2020-09-08T10:20:00 --host 10.10.5.2 --port 9200 --output=outfile_raw.jsons raw normalized=false

Вот такое говорит мне что:

2020-09-08 13:11:46,577: Detected ES version: 7.4
2020-09-08 13:11:46,661: No ptsiem_r_ indices in ES
2020-09-08 13:11:46,661: No siem_events_ indices in ES

Без временной метке все в порядке, 10000 messages stored in outfile_raw2.jsons. Сами события есть (R23), вижу через веб их,например -  recv_time = 08.09.2020 10:14:08.

Наверняка банальная ошибка... Офсет временной? GMT? В задаче сбора не настроено.
источник

R

RB in MaxPatrol SIEM
export_data из sdk R23
источник

М_

Михаил _ in MaxPatrol SIEM
Alexander Stepanov
Активы действительно могут создаваться и обновляться из событий касперского. Как много "лишних активов" создаётся?
Сейчас порядка 350-380
источник

R

RB in MaxPatrol SIEM
Индекс вижу, вроде есть - green open siem_events_2020-09-08
источник